Проектирование и защита информационных систем
Қосымшада ыңғайлырақҚосымшаны жүктеуге арналған QRRuStore · Samsung Galaxy Store
Huawei AppGallery · Xiaomi GetApps

автордың кітабын онлайн тегін оқу  Проектирование и защита информационных систем

Иван Андреевич Трещев
Ян Юрьевич Григорьев

Проектирование и защита информационных систем

Шрифты предоставлены компанией «ПараТайп»






12+

Оглавление

  1. Проектирование и защита информационных систем
  2. ОПРЕДЕЛЕНИЯ
  3. ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ
  4. ВВЕДЕНИЕ
  5. 1. ОБОСНОВАНИЕ ВЫБОРА МЕТОДОЛОГИИ. АНАЛИЗ СУЩЕСВУЮЩИХ ИНСТРУМЕНТОВ БИЗНЕС-ПРОЕКТИРОВАНИЯ
    1. 1.1. Походы к проектированию информационных систем
  6. 2. ТЕХНИЧЕСКИЕ СРЕДСТВА РЕАЛИЗАЦИИ ПРОЕКТА
    1. 2.1. Система проектирования и оптимизации корпоративной структуры — Business Studio
    2. 2.2. Выбор языка программирования и СУБД
  7. 3. СТАНДАРТ ПО РАЗРАБОТКЕ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
    1. 3.1. Общие положения
    2. 3.2. Взаимодействие архитектора и разработчика
    3. 3.3. Разработка базы данных
    4. 3.4. Суффиксы для полей в базе данных
    5. 3.5. Префиксы в именах таблиц
  8. 4. РАЗРАБОТКА КОНЦЕПЦИИ ИС
    1. 4.1. Общие сведения
    2. 4.2. Назначение и цели создания программного обеспечения
    3. 4.3. Характеристики объекта автоматизации
    4. 4.4. Порядок контроля и приемки программного обеспечения
  9. 7. СОЗДАНИЕ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ ДЛЯ ИНФОРМАЦИОННОЙ СИСТЕМЫ
    1. 7.1.СЗИ от НСД
    2. 7.2. Защита от вторжений и антивирусы
    3. 7.3. Криптошлюзы, Сервер доступа, Межсетевой экран
    4. 7.4. Формирование максимальной стоимости заказа
  10. Заключение
  11. Список использованных источников

ОПРЕДЕЛЕНИЯ

Информационная система — система обработки информации, работающая совместно с организационными ресурсами, такими как люди, технические средства и финансовые ресурсы, которые обеспечивают и распределяют информацию. Представляет совокупность содержащейся в базах данных информации и обеспечивающих её обработку информационных технологий и технических средств.

Корпоративная информационная система — ИС, удовлетворяющая все существующие информационные потребности всех сотрудников, служб и подразделений организации

Операционная система — комплекс программ, которые, с одной стороны, выступают как интерфейс между устройствами вычислительной системы и прикладными программами, а с другой стороны — предназначены для управления устройствами и вычислительными процессами, а также эффективного распределения вычислительных ресурсов между вычислительными процессами и организации надёжных вычислений.

ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ

ИС — информационная система.

КИС — корпоративная информационная система.

ОС — операционная система.

ПО — программное обеспечение

БД — база данных

СУБД — система управления базами данных

СЗИ — средства защиты информации

ВВЕДЕНИЕ

В виду постоянно изменяющейся системы оценки деятельности предприятий, но при этом конечной ориентации на некоторые статичные показатели, например прибыль, существует необходимость автоматизированного сбора данных и оценки динамики по изменению и выполнению основных показателей.

Для реализации этой задачи необходимо создать проект информационной системы деятельности подразделений организации с учетом их взаимодействия, для этого требуется создание процессной модели деятельности соответствующих структур.

При проектировании необходимо заранее продумать единую модульную систему «электронный кабинет», обеспечивающей автоматизацию процессов деятельности подразделений организации.

Эта система должна включить в себя существующие на предприятии, а также принципиально новые, например «Отчет по показателям деятельности подразделений и индивидуальных показателей», «Документооборот». Существующие модули должны быть оптимизированы согласно потребностям конкретных структур.

Разработка информационного модуля «Мониторинг деятельности подразделений», включающий в себя раздел «Личный кабинет»

Раздел «Личный кабинет», будет содержать:

— Результаты деятельности

— Расписание работы.

Отчёт работника по индивидуальным показателя по стандартной электронной форме позволит снизить трудоёмкость процесса сбора и обработки информации. Отчёт формируется работником постепенно, по мере появления того или иного показателя. Чтобы принять отчёт или отправить на доработку, обеспечить доступ к нему руководителям.

Одним из обязательных разделов информационной системы предприятия является социальная сеть.

В качестве примера предприятия в работе рассмотрено высшее учебное заведение, где автоматизированная система сбора данных и оценки деятельности по выполнению основных показателей необходима в условиях созданной рейтинговой системы. Система оценки деятельности ВУЗов постоянно меняется, при этом она ориентирована на аккредитационные показатели. Существующие коммерческие информационные модули имеют слишком общий характер и не могут учесть всю специфику деятельности. Для реализации этой задачи необходимо создать проект информационной системы, основанный на ключевых аспектах деятельности кафедр и деканатов с учетом их взаимодействия с подразделениями ВУЗа. Описав процессную модель деятельности соответствующих структур можно получить оптимальную конфигурацию информационной разработки. Результатом такой работы будет возможность автоматизации всего процесса по сбору, статистической обработке и подготовке отчетности, как на уровне предприятия, так и на уровне учредителя.

Разрабатываемая информационная система должна иметь многоуровневое меню с интуитивно понятным и удобным разделением по разделам, категориям и действиям. Система разграничения прав доступа позволяет добиться гибкости в предоставлении доступа к тем или иным разделам информационной системы, что позволяет унифицировать систему личных кабинетов.

В зависимости от прав доступа авторизованный пользователь получает доступ к объектам системы предназначенных только для той роли, к которой принадлежит данный пользователь.

В каждом личном кабинете присутствует стартовая страница «Dashboard», на которой воедино собраны все основные события и информация, полученная за период отсутствия пользователя в сети (например, уведомления о событиях в календаре пользователя).

В информационной системе должна быть предусмотрена возможность организации обмена сообщениями между пользователями данной системы. Информация о последних сообщениях, а так же доступ к самим сообщениям доступны из меню или со страницы «Dashboard».

Верхний уровень меню организован по видам деятельности. Каждый пункт меню содержит в себе список категорий присущих конкретному виду деятельности, которые в свою очередь должны содержать списки действий для выбранных категорий.

1. ОБОСНОВАНИЕ ВЫБОРА МЕТОДОЛОГИИ. АНАЛИЗ СУЩЕСВУЮЩИХ ИНСТРУМЕНТОВ БИЗНЕС-ПРОЕКТИРОВАНИЯ

1.1. Походы к проектированию информационных систем

В настоящее время используется большое количество подходов, которые позволяют, так или иначе, создавать модели бизнес-процессов предприятий. Их использование гарантирует стандартизированный подход к описанию, позволяет накапливать опыт и практические навыки и на протяжении длительного времени обеспечивать понимание созданных моделей другими сотрудниками. [1,2]

Важнейшими из подходов являются структурный (функциональный), объектно-ориентированный, отдельно выделяется методология ARIS. [3]

На рисунке 4 показано сравнение Business Studio, Aris Toolset и Rational Rose.

Рисунок 1 — Сравнение Business Studio, Aris Toolset и Rational Rose

Таким образом, группой экспертов, было принято решение проектировать информационную систему университета с помощью Business Studio. Основная задача, которую решает Business Studio — это создание комплексной модели, содержащей следующие элементы:

— Стратегия (Система целей и показателей их достижения);

— Модель бизнес-процессов и их KPI;

— Организационная структура;

— Ресурсы и документы;

— Информационные системы. [52,53]

2. ТЕХНИЧЕСКИЕ СРЕДСТВА РЕАЛИЗАЦИИ ПРОЕКТА

2.1. Система проектирования и оптимизации корпоративной структуры — Business Studio

Система бизнес-моделирования Business Studio разработана специально для поддержки полного цикла создания эффективной системы управления компанией: «Проектирование — Внедрение — Контроль — Анализ», позволяя решать следующие задачи:

формализация стратегии;

проектирование бизнес-процессов;

проектирование организационной структуры;

имитационное моделирование и функционально-стоимостной анализ;

разработка ТЗ на внедрение информационных систем;

...